InstantCMS самая небезопасная бесплатная CMS?

#16 23 января 2014 в 12:28

это насколько надо не доверять разработчику, чтобы ещё и следить за ним?)

lokanaft
Вопрос не только в разработчиках своих, да и жизнь штука не простая.
Всегда лучше перестраховаться, жена может накосячить, что говорить...)))
#17 23 января 2014 в 12:29

garry, это насколько надо не доверять разработчику, чтобы ещё и следить за ним?)

lokanaft
так разработчики тоже разные жеж бывают
#18 23 января 2014 в 12:34
Fuze, все правильно расписал, у кого есть Хабра-аккаунт, отпишитесь там в теме. Не годно в таком свете выставлять отличную CMS.
#19 23 января 2014 в 12:36

у кого есть Хабра-аккаунт, отпишитесь там в теме.

sotastroy
а есть у кого действительно хабра аккауент?)
#20 23 января 2014 в 12:57

а есть у кого действительно хабра аккауент?)

yury
А там не чего писать, почитайте комменты, все написали им.
Что за безопасность что сюда входит, чем заражены, в какие дыры.
Это оценка не безопасности, а что включили в варнинги ПС, а тут от кликандера, до какойнить вставки от вконтакта криво поставленной.
Спам рассылки привели, дык в 90% это ломится сервер и заливается на все акки скрипт.
#21 23 января 2014 в 12:58
Fuze, планируется в инстанте ли встроенный вебантивирус, как в дле, но лучше, что вроде ai bolit'a?
Было бы очень полезно с борьбой с этой нежелательной статистикой
#22 23 января 2014 в 13:06

планируется в инстанте ли встроенный вебантивирус

trOid
нет, не вижу абсолютно никакого в нем смысла. данные вопросы решаются и должны решаться средствами сервера.
#23 23 января 2014 в 13:13
Эти ребята использовали сервис itrack.ru/whatcms для определения CMS на сайтах
Вбил туда "instantcms.ru", результат — "CMS не определена".
Дальше статью можно не читать.
#24 23 января 2014 в 13:16
Будет возможность, время и желание...
Не забудьте про логирование для индивидуума)))
#25 23 января 2014 в 13:33


Проверил свой сайт на безопасность в sitesecure, на который авторы и ссылаются. Компоненты премиум куплены, есть мелкие доработки. Но там код сильно не менялся.
#26 23 января 2014 в 13:44
Ключевое в это всем))

Подключите бесплатно сервис SiteSecure на 30 дней для регулярной расширенной проверки и защиты сайта

#27 23 января 2014 в 13:47
Короче, рекламная статья…
#28 23 января 2014 в 13:48
Artem, Возможно в вашем случаи и полезно будет сменить айпи, раз все же засветился уже в спам базах.
Но сам сервис вообще не понятен, точнее варнинги и так можно увидеть, да и более древние есть с широким функционалом)))
#29 23 января 2014 в 18:29
Artem, DNSBL это нормальное явление когда в вашей подсети висит релей почтаря или если вы берете ip у провайдера или хостера который спам шлет.
#30 24 января 2014 в 03:59

нет, не вижу абсолютно никакого в нем смысла. данные вопросы решаются и должны решаться средствами сервера.

Fuze
Почему нет? айболит очень популярен для поиска зараженных файлов, тем более что у нас пользователи, как говориться "школьники". Думаю в виде дополнительного компонента, было бы отлично, который бы проверял и сверял с дистрибутивом по крону, и отправлял если что уведомление о измененных файла, и неизвестных дистибутиву, как в отчете айболита. А так же я бы ввел такую фишку, как уведомление на почту, что зашли под админом в админку, было полезно чтобы админы чаще меняли пароли.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.